- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网格环境下基于联合代理证书的社区授权服务的uml建模研究
il奠薹蝼!望塑苎查
网格环境下基于联合代理证书
M
的社区授权服务的UL建模研究米
张梅1,王汝传卜2,王海艳1
(1.南京邮电大学计算机科学与技术系,江苏南京210003;
2.南京大学计算机软件新技术国家重点实验室,江苏南京210093)
摘要:随着网格研究的不断深入,网格安全问题不容忽视。访问控制是安全防范和保护的主要
策略,而GSI中的授权机制难以扩展到拥有大量资源和大量用户的大规模网格环境中。社区授权服务
阐述了社区授权服务机制的关键技术,并将联合代理证书机制融合到社区授权服务中,对进一步完
善社区授权服务体制具有较大的实用价值。
关键词:统一建模语言 网格访问控制联合代理证书 面向对象
网格社区是参考人类社会中的社区而建立的概念, 要维护一个庞大繁琐的全局,本地映射表,这种授权机
目的是管理网格中的各种资源,快速实时地把资源请求 制越来越显现出难以适应网格环境的一面。CAS正是针
者和资源提供者联系起来。由于一个社区的管理资源数 对这种大规模网格环境中存在的授权机制问题而提出
目有限,只是网格上所有资源的一小部分,因此可以实 的。考虑到单点登录问题,可以将联合代理证书加入到
现粒度更细的资源管理,其上的各种操作也比在网格上 社区授权服务机制中,在用户的联合代理证书中加入
进行同样的操作要快。 CAS的授权声明(即策略声明)来实现授权的访问控制。
资源需求相对集中的一个用户群可以构成一个用 在研究社区授权服务机制的过程中,对其进行建
户集合,这个用户集合需要建立一个资源注册和发现中
心,任何一个合法的用户都可以向该中心注册自己拥有 Modeling
的资源或自己发现的、可以被用户集合中的其他用户使 大且普遍适应的可视化图形建模语言。它融合了Booch、
用的资源,该集合中的任何一个用户都可以从该中心发
现自己需要的资源。通过建立注册和发现中心,可以使 些基本概念与其他面向对象方法中的基本概念大致相
这个用户集合中的所有用户与注册在这个注册和发现 同,因而,UML成为了这些方法以及其他方法的使用者
中心的所有资源构成一个相对独立的实体集合——网 乐于采用的一种简单、统一的建模语言。UML已被OMG
格社区。在网格社区中,除了用户和资源外,还包括一些 (ObjectManagementGroup)接受并推荐使用,成为事实上
用户和资源都必须服从的策略。 的业界标准。因此,本文重点讨论使用UML对社区授权
社区授权服务(CAS)就是网格社区中的一种策略,服务进行建模的过程。
它是一个以社区为单位建立可信任第三方并实现社区 1网格环境下的联合代理证书机制
内资源访问控制的机制,即在每一个社区内部建立一个 当一个网格计算需要使用几个网格资源(每个都需
CAS服务器来维护社区的策略。在传统的网格授权机制 要双向的认证)或者需要有请求服务Agent来代替一个
中,网格安全基础设施GSI(GridSecurityInfrastructure)要用户时,创建一个代理可以避免重复敲入用户密码。在
求每一个访问信息资源的全局用户都需要在本地资源 网格环境下,GSI以X.509证书实现认证,并通过对X.
服务器上拥有一个自己的账号。这样,在网格这种拥有 509证书进行扩展,产生代理证书。用户如果没有创建
大量资源和大量用户的环境中,每一个资源服务器都需 这个代理证书,则不能提交作业,也不能传输数据。这个
t本课题得到国家自然科学基金、江苏省自然科学基金(BK2005146)、江苏省高
技术研究计划(BG2004004、BG2005038)、国家高科技项目863(2005AA775050)、江苏省计算
机信息处理技术重点实验室基金(kjs050001)和江苏省高校自然科学研究计划(05KJB520092)
资助。
您可能关注的文档
- 陀螺效应在旋转秋千中的应用 the application of top effect in a new rotating swing.pdf
- 驮英水库拦河坝坝型方案选择 barrage dam type selection plan of duoying reservoir.pdf
- 陀螺调零位置伺服系统的协同控制方法 synergetic control approach for gyro zero position servo drives.pdf
- 椭球反射面聚焦天线的设计和仿真 design and simulation of elliptical reflector antenna.pdf
- 陀螺经纬仪快速寻北的算法研究 algorithm study on fast north-seeking of gyro-theodolite.pdf
- 陀螺飞轮的锁相环稳速控制 phase-locked loop in the steady speed control system of the gyro flywheel.pdf
- 椭球头模与仿真头模的指向性比较 comparison of the directivity between the ellipsoid head and the dummy head.pdf
- 椭圆加工中高响应直线电机运动控制系统实验研究 motion control system of high response linear motor for ellipse machining.pdf
- 椭圆拟合算法在硅橡胶憎水性检测应用中影响因素的研究 factors influencing the application of ellipse fitting algorithm in silicone rubber hydrophobicity detection.pdf
- 椭圆曲线加密算法密钥长度讨论 research in the security analysis of elliptic curve cryptosystems and select suitable key lengths for a desired level of security.pdf
- 网格计算环境下输配电网联合潮流计算 transmission and distribution networks united power flow under grid computing environment.pdf
- 王伟斌:中国市场想象空间无限.pdf
- 网格计算模式下的暂态稳定紧急控制策略研究 grid-computing-based emergency control strategy for power system transient stability improvement.pdf
- 网格计算模式下暂态稳定评估应用初探 application of grid computing architecture to transient stability assessment.pdf
- 网格技术在电信中的应用研究 application study on grid technique used in telecommunication.pdf
- 网格系统中一种基于msmq的任务调度模型及性能分析 based on msmq for task scheduling model and its performance analysis in grid system.pdf
- 网格资源访问的一种主观信任机制 a subjective trust mechanism of resource access in grid.pdf
- 网格运动和视差相联合的立体视频预测 a stereo video predictive method of joint mesh motion and disparity.pdf
- 网供用电负荷预测监控考核系统的设计与实现 the design and realization of the forecast monitor and assessment system of grid power supply load.pdf
- 网格协同设计环境中的任务调度机制.pdf
文档评论(0)